View a markdown version of this page

Amazon Quick でのユーザーライフサイクルとデータ処理 - Amazon Quick

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Quick でのユーザーライフサイクルとデータ処理

Amazon Quick でのユーザーのデータとアセットの処理は、ユーザーの削除方法によって異なります。このページでは、3 つの削除パスとそのユーザーのアセットへの影響について説明します。また、管理者として完了する必要があるクリーンアップ手順についても説明します。

ユーザーの削除方法

ユーザーを削除する方法によって、所有しているアセットがどうなるかが決まります。次の表に、3 つの削除パスを示します。

削除パス アクセス ユーザーのアセットの処理
管理者によるコンソールの削除 ユーザーが削除されると終了します。 管理者は、ユーザーのアセットを別のユーザーに転送するか、削除するかを選択します。移管ユーザーが選択されていない場合、削除されたユーザーのみが所有するアセットは削除され、他の所有者を持つアセットは、削除されたユーザーがアクセス許可から削除された所有者が引き続き使用できます。
DeleteUser API オペレーション ユーザーが削除されると終了します。 アセットのクリーンアップは実行されません。ユーザーのアセットは転送も削除もされず、管理者が転送するまで所有者なしでアカウントに残ります。
ディレクトリグループからの削除 (IAM Identity Center または Active Directory) ユーザーはサインインできなくなります。 アセットのクリーンアップは自動的に実行されません。Amazon Quick は削除を検出し、ユーザーの管理ページの非アクティブユーザーリストにユーザーを一覧表示します。管理者はユーザーを確認し、コンソールの削除と同じtransfer-or-deleteの選択を適用できます。管理者が行動するまで、ユーザーのアセットはアカウントに残ります。この検出は、IAM Identity Center と Active Directory にのみ適用されます。

クリーンアップを完了するには、管理者はアセット管理コンソールを使用して、退職したユーザーが所有するアセットを移管し、ユーザーの管理ページで IAM Identity Center または Active Directory から削除されたユーザーを確認します。これらのユーザーは非アクティブユーザーリストに表示されます。コンソールの削除手順については、「」を参照してくださいAmazon Quick ユーザーアカウントの削除。所有者がなくなったアセットを移管するには、「」を参照してくださいAmazon Quick アセット管理。IAM Identity Center または Active Directory から削除されたユーザーについては、「」を参照してくださいエンタープライズアカウントの削除

非アクティブユーザーリストは、ディレクトリフェデレーティッドユーザーにのみ適用されます。

Amazon Quick は削除されたユーザーを検出し、IAM Identity Center または Active Directory を介してフェデレーションするアカウントに対してのみ非アクティブユーザーリストを入力します。IAM フェデレーションユーザーを含め、Amazon Quick で直接作成したユーザーはユーザーレベルで管理されるため、Amazon Quick は外部 ID プロバイダーからの削除を検出しません。コンソールの削除または DeleteUser API オペレーションを使用してこれらのユーザーを削除し、その削除の一環としてアセットを転送または削除します。

ナレッジベースがドキュメントレベルのアクセスコントロールリスト (ACLs) を使用している場合は、ACL 設定も更新して退出ユーザーを削除し、影響を受けるナレッジベースを更新します。ユーザーを削除しても、ナレッジベース ACLs更新されません。詳細については、「ナレッジベースで ACLs を管理するためのベストプラクティス」を参照してください。

すぐに削除されるもの

パスを介してユーザーを削除すると、Amazon Quick はプロファイルやロールメンバーシップを含むユーザーのメタデータを完全に削除します。

複数の所有者を持つアセット

Amazon Quick は、ユーザーが削除されたときに、複数の所有者を持つアセットを削除しません。Amazon Quick は、アセットのアクセス許可から退出ユーザーを削除し、アセットは他の所有者が引き続き使用できます。

孤立したアセット

所有者なしでアカウント内に残っているアセットには、DeleteUserAPI オペレーションによる削除後や、管理者によるレビューが保留中の ID プロバイダーの削除後など、ユーザーがアクセスすることはできません。アセット管理コンソールを使用して、退出したユーザーが所有していたアセットを検索して転送します。詳細については、「Amazon Quick アセット管理」を参照してください。

削除と比較した非アクティブ化

ユーザーを非アクティブ化すると、ユーザーのアクセスは取り消されますが、ユーザーのアセットは関連付けられたままになります。たとえば、Amazon Quick Access を付与する IAM Identity Center または Active Directory グループからユーザーを削除すると、非アクティブ化が発生します。ユーザーを再アクティブ化すると、それらのアセットへのアクセスが復元されます。削除は永続的です。

IAM Identity Center または Active Directory から削除されたユーザーは、翌月の最初の日までユーザーの管理ページの非アクティブユーザーリストに表示されます。 その日以降、Amazon Quick はリストからそれらを削除します。

削除されたが非アクティブ化されていないユーザーは、以前のアセットにアクセスせずに、新しいユーザーとして再度サインインできます。

詳細については、「ユーザーアカウントの無効化」を参照してください。

アカウントの終了

Amazon Quick からサブスクリプションを解除すると、すべてのメタデータ、 のデータSPICE、Amazon Q データなど、すべての Amazon Quick データが完全に削除されます。アカウント設定の詳細については、「」を参照してくださいAmazon Quick のアカウントの詳細。サブスクリプション解除が Amazon Q データキーに与える影響については、「」を参照してくださいAmazon Q データキー

会話と Amazon Q データ

ユーザーのチャット会話は、そのユーザーにとってプライベートです。ユーザーを削除またはプロビジョニング解除しても、Amazon Quick は会話履歴を他のユーザーに転送せず、アプリケーション経由でアクセスすることもできません。

ユーザーを削除しても、ユーザーの会話履歴はすぐには削除されません。Amazon Quick は、アクティビティから測定されるローリング 30 日間のウィンドウに会話、メッセージ、チャットファイルの添付ファイルを保持し、それらを完全に削除します。ユーザーはいつでも自分の会話を削除できます。Amazon Quick のサブスクリプションを解除すると、Amazon Quick は会話履歴を含むすべての Amazon Q データを完全に削除します。

Amazon Quick は、そのユーザーが削除されたときにユーザーが送信したフィードバックを削除しません。Amazon Quick は、インスタンスのデータ保持ポリシーに従って分析データを保持します。

アクセスが終了したとき

ユーザーを削除または削除すると、Amazon Quick への新しいサインインが禁止されます。Amazon Quick は、変更が有効になった後、ユーザーの既存のセッションからのリクエストも拒否します。これには最大 5 分かかる場合があります。